Toute personne comparant les passerelles et les VPN, ou cherchant à comprendre ce que fait réellement TYO Reach.

Qu'est-ce qu'une passerelle internet intelligente ?

Ce n'est pas un VPN. Ce n'est pas juste un proxy. C'est une couche de routage sélectif qui envoie uniquement les applications et domaines que vous choisissez via une sortie distante, tout en laissant le reste du trafic intact.

Le problème des VPN full-tunnel

Les VPN traditionnels achemine tout — et c'est là le problème

Un VPN full-tunnel envoie 100 % de votre trafic via un serveur distant. Cette conception était logique lorsque les travailleurs distants devaient accéder à un réseau d'entreprise privé depuis l'extérieur du bureau. Pour un usage quotidien mixte, cela crée de réelles frictions.

Dégradation des appels vidéo

Chaque paquet dans un tunnel VPN voyage jusqu'au serveur VPN et revient avant d'atteindre votre interlocuteur. Lors d'un appel vidéo nécessitant une latence aller-retour inférieure à 100 ms, le saut supplémentaire se fait immédiatement sentir : vidéo pixélisée, audio haché, décalage.

Les appareils locaux cessent de fonctionner

Lorsqu'un VPN full-tunnel est actif, le trafic destiné à votre réseau local — une imprimante partagée, un NAS, un Chromecast — est envoyé dans le tunnel. L'imprimante disparaît. Les appareils domestiques deviennent inaccessibles.

Tout ralentit

Votre vitesse d'envoi et de téléchargement est limitée par la bande passante du serveur VPN, et non par celle de votre FAI. Les transferts de fichiers volumineux, les flux 4K et les sauvegardes cloud entrent tous en compétition pour ce goulot d'étranglement.

Pilotes noyau et droits administrateur

La plupart des clients VPN installent un adaptateur TUN ou TAP — un logiciel au niveau du noyau qui intercepte tout le trafic du système. L'installation nécessite des droits d'administrateur et peut entrer en conflit avec les outils de protection des terminaux de l'entreprise.

Un meilleur modèle

Une passerelle internet intelligente achemine uniquement ce qui doit l'être

Au lieu de tout tunneliser, une passerelle intelligente applique des règles de routage sélectif : les applications et domaines désignés sortent via une passerelle distante ; tout le reste passe en direct — pleine vitesse, sans interruption.

Une passerelle internet intelligente se place entre votre appareil et internet. Elle surveille les connexions sortantes et applique une politique de routage que vous définissez :

  • Une requête vers un service de streaming géo-bloqué dans votre région ? Elle passe par le nœud de sortie de la passerelle dans un autre pays.
  • Un appel vidéo Teams ? Il va directement vers les serveurs de Microsoft — aucun saut de passerelle, aucune latence ajoutée.
  • Votre imprimante réseau locale ? Intacte. La passerelle ne voit jamais le trafic qui n'est pas destiné à l'internet public.

Vos appareils locaux continuent de fonctionner, les appels vidéo restent nets, et seules les connexions qui bénéficient de la passerelle l'utilisent réellement.

IP de sortie statique

Une adresse cohérente pour votre trafic sortant

À chaque connexion, le serveur de destination voit la même adresse IP — l'IP de sortie de la passerelle, et non votre IP domestique ou professionnelle.

Votre FAI vous attribue une adresse IP dynamique qui change à chaque reconnexion de votre modem. C'est acceptable pour une navigation occasionnelle, mais cela pose de vrais problèmes dans certaines situations :

  • Règles de pare-feu SaaS. Si un outil d'entreprise restreint les connexions à une liste d'autorisation IP connue, vous devez mettre à jour cette liste à chaque rotation d'IP.
  • Portails bancaires et gouvernementaux. Certains portails traitent un changement soudain d'IP comme suspect et forcent une ré-authentification ou verrouillent le compte.
  • Géo-accès. Les services de streaming et les archives d'actualités vérifient votre IP pour décider quel contenu est disponible. Une IP changeante peut entraîner un accès incohérent.

Une IP de sortie statique résout ces trois problèmes. Vous obtenez une adresse unique — hébergée dans une région spécifique — que vous ajoutez une fois à une liste d'autorisation et sur laquelle vous pouvez compter indéfiniment.

Politique d'équipe

Les administrateurs définissent le routage ; les employés installent simplement le client

Dans un contexte d'équipe, un administrateur configure quelles applications utilisent la passerelle, quelle région de sortie utiliser et si l'authentification MFA est requise. L'appareil de chaque membre adopte automatiquement cette politique lors de la connexion.

C'est fondamentalement différent de l'utilisation d'un VPN d'équipe :

  • VPN d'équipe traditionnel : provisionner un serveur, distribuer des identifiants à chaque employé, redéployer la configuration à chaque changement de règle.
  • Passerelle basée sur des politiques : configurer les règles de routage une fois dans un tableau de bord ; les employés installent un client léger et se connectent avec SSO ; les changements de politique se propagent à chaque appareil sans aucune action par machine.

Pour les petites et moyennes équipes, cela élimine toute une catégorie de travail informatique.

Comment ça marche

Pas de pilote noyau — fonctionne au niveau du proxy OS

Parce qu'une passerelle intelligente achemine uniquement le trafic sélectionné, elle n'a pas besoin d'intercepter tout au niveau du noyau. Pas de pilote TUN, pas de droits d'administrateur pour l'installation, pas de conflit avec les outils de protection des terminaux existants.

TYO Reach configure les paramètres de proxy intégrés de votre système d'exploitation et un fichier PAC (Proxy Auto-Config). Un fichier PAC est un petit script — pris en charge nativement par tous les principaux systèmes d'exploitation et navigateurs — qui indique à votre appareil quelles connexions envoyer via la passerelle et lesquelles laisser en direct.

Cela signifie que Reach :

  • Fonctionne sur des machines où les utilisateurs n'ont pas de droits d'administrateur.
  • S'exécute aux côtés des logiciels de protection des terminaux sans conflit.
  • Se désinstalle proprement sans résidu de pilote.
  • Ne touche jamais au trafic réseau local.
Comparaison honnête

Quand utiliser une passerelle et quand utiliser un VPN

Les deux outils ont des utilités réelles. Voici un aperçu simple de ce qui convient à chaque situation.

Utilisez une passerelle internet intelligente lorsque vous souhaitez :

  • Débloquer des services de streaming, des archives ou des outils géo-verrouillés spécifiques sans affecter l'ensemble de votre connexion.
  • Donner à votre équipe une IP de sortie statique pour les listes d'autorisation SaaS et les règles de pare-feu d'entreprise.
  • Acheminer uniquement certaines applications via une sortie distante — pas tout votre trafic réseau.
  • Installer quelque chose sur une machine gérée ou verrouillée sans droits d'administrateur.
  • Garder les appareils locaux (imprimantes, NAS, hubs domotiques) fonctionnels pendant que la passerelle est active.

Utilisez un VPN traditionnel lorsque vous souhaitez :

  • Accéder à un réseau interne privé — comme le réseau local de votre entreprise — depuis l'extérieur.
  • Tunneliser tout le trafic via une connexion chiffrée unique lorsque vous travaillez depuis un réseau public non fiable et que vous avez besoin d'une couverture totale.
  • Dissimuler toutes les métadonnées de trafic à votre FAI (une passerelle proxy au niveau de l'OS n'ajoute pas de chiffrement en dessous de la couche application).

Aucun n'est universellement meilleur. Une passerelle est plus légère, plus sélective et plus facile à déployer. Un VPN est plus complet mais plus perturbateur pour une utilisation quotidienne.

APAC
Réseau de passerelles
AU · HK · SG et plus
0
Pilotes noyau
pas de TUN, pas de droits admin
1
IP de sortie statique
par équipe, par région
2 GB
Essai gratuit
pas de carte requise
1

Créez un compte gratuit

Inscrivez-vous avec votre e-mail ou Google. Aucune carte requise. Vos premiers 2 GB sont inclus pour que vous puissiez essayer le service avant de vous engager.

2

Téléchargez le client

Installez l'application Reach sur Windows, macOS ou Linux. Elle configure automatiquement le proxy de votre navigateur — rien d'autre à configurer.

3

Activez-le

Activez-le depuis la barre d'état système. Les applications que vous avez sélectionnées passent par le nœud de sortie australien. Tout le reste passe en direct.

Une passerelle intelligente chiffre-t-elle mon trafic ?

Le trafic entre votre appareil et la passerelle Reach voyage via HTTPS — le même chiffrement TLS utilisé par tout site web sécurisé. La passerelle n'ajoute pas une seconde couche de chiffrement en dessous du niveau application. Si le chiffrement de bout en bout de tout le trafic est votre objectif, un VPN full-tunnel le fournit ; Reach est optimisé pour le routage sélectif, pas pour le chiffrement global.

Cela ralentira-t-il ma connexion internet ?

Seul le trafic que vous avez sélectionné pour passer par la passerelle est affecté. Une connexion de Sydney vers notre nœud de sortie de Sydney ajoute environ 5 à 15 ms de latence supplémentaire dans des conditions normales. Tout le reste — appels vidéo, transferts de fichiers, accès réseau local — passe en direct et n'est absolument pas affecté.

Cela fonctionne-t-il sur des machines gérées ou verrouillées ?

Oui. Reach s'installe sans droits d'administrateur sur Windows en utilisant un installateur NSIS standard au niveau utilisateur. Il repose sur les paramètres de proxy au niveau de l'OS plutôt que sur un pilote noyau, il fonctionne donc confortablement aux côtés de la plupart des outils de protection des terminaux d'entreprise.

Que se passe-t-il pour le trafic qui n'est pas sélectionné pour le routage ?

Il passe en direct — directement de votre appareil vers internet, sans aucune intervention de la passerelle Reach. Le client Reach ne touche qu'au trafic qu'il a été explicitement chargé d'acheminer.

Essayez TYO Reach gratuitement — 2 GB, aucune carte nécessaire